CB-K21/0992 Update 3
Risikostufe 4
Titel:Apache HTTP Server: Mehrere SchwachstellenDatum:30.09.2021Software:Apache HTTP Server < 2.4.49, SUSE Linux, Ubuntu Linux, Debian LinuxPlattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:JaRisiko:hochCVE Liste:CVE-2021-34798, CVE-2021-36160, CVE-2021-39275, CVE-2021-40438Bezug:
Beschreibung
Apache ist ein Webserver für verschiedene Plattformen.
Ein entfernter Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen und einen Denial of Service Zustand herzustellen.
Quellen:
- Apache Security Advisory vom 2021-09-16
- Ubuntu Security Notice USN-5090-1 vom 2021-09-27
- Ubuntu Security Notice USN-5090-2 vom 2021-09-27
- SUSE Security Update SUSE-SU-2021:14811-1 vom 2021-09-27
- Ubuntu Security Notice USN-5090-3 vom 2021-09-28
- Ubuntu Security Notice USN-5090-4 vom 2021-09-28
- Debian Security Advisory DLA-2768 vom 2021-09-30